防病毒系统日常维护管理制度

陕西广电网络传媒股份有限公司防病毒系统日常维护管理制度
文档信息
----------------------------精品word文档值得下载值得拥有
----------------------------------------------
-------------------------------------------------------------------------------------------------
第一章总则
第一条目的:为了规范日常的病毒防控工作,指导信息系统中病毒发作时的处理操作过程。

第二条适用人员范围:陕西广电信息化部内部安全管理员、主机服务器管理员、终端管理员。

第二章人员和职责
第三条信息化部负责对公司内办公终端和业务支撑系统生产终端的防病毒系统采取集中管理和监控,负责病毒定义码、扫描引擎、产品修正等日常升级维护工作;
第四条信息化部具有对防病毒体系的日常运作的监督责任;
第五条信息化部安全管理员负责整个防病毒体系建设和管理;
第六条信息安全工程师负责病毒控制的技术指导工作,并执行各项防病毒工作的安全检查工作,对于违反信息安全相关规定的人员将进行通报;
第七条信息化部主机维护工程师、网络工程师负责防病毒工作的具体执行。

第三章防病毒的集中管理
第八条部署范围
----------------------------精品word文档值得下载值得拥有
----------------------------------------------
-------------------------------------------------------------------------------------------------
1.服务器
在整个IT系统内存在大量windows服务器,存在被病毒、特洛伊木马和其它恶意程序的侵袭。

所以必须对服务器进行整体部署以提供完整防病毒扫描防护功能。

2.各种终端
办公终端和业务操作终端(包括合作厅终端)需要访问特定的系统。

此类终端数量较多,安全级别相对较低,容易被病毒/木马感染,可控性相对较低。

终端会被利用作为跳板攻击核心业务系统或直接窃取机密数据。

所以在IT部管理范围内须强制安装统一的防病毒客户端软件。

3.开发商的设备
厂商开发测试终端只要接入陕西广电BOSS网络也应按要求强制性安装统一的防病毒客户端软件。

第四章集中监控和病毒代码升级
第九条企业办公网可通过访问互联网进行防病毒软件的病毒定义码、扫描引擎的升级;
第十条业务支撑网通过离线手段下载升级包进行防病毒软件病毒定义码、扫描引擎的升级;
第十一条所有终端通过防病毒管理服务器统一升级病毒定义码、扫描引擎;
----------------------------精品word文档值得下载值得拥有
----------------------------------------------
-------------------------------------------------------------------------------------------------
第十二条由网络安全工程师每周五做一次病毒库升级,特殊情况下按病毒预警发布信息及时更新;
第十三条每周要对服务器和终端进行病毒码和病毒引擎的检查,以及查杀病毒情况,看是否及时得到更新,并填写《防病毒日常维护表》;
第五章发现病毒后的处理流程
第十四条病毒可以由防病毒系统或网络监控设备等方式发现,一经发现,需要及时通过日志定位受感染的机器地址和发起攻击的地址。

一旦找到病毒源,立即将受感染的机器进行网络隔离,缩小病毒在网络中的扩散范围。

第十五条信息安全工程师与安全厂商取得联系获取技术支持,下载专杀工具、病毒所利用的漏洞补丁程序等。

应该按照厂商提供的修复方式对系统中发生病毒受损的设备等进行杀毒处理测试,尽快确定该病毒发作的处理操作方案。

第十六条在信息安全工程师指导下由系统维护部主机维护员、网络管理员负责通过机器当前的症状和病毒软件的日志发现病毒感染的类型、名称。

利用安全厂商提供的专杀工具对系统进行扫描修复,并下载安装病毒所利用的漏洞补丁程序。

如果需要,还应该按照厂商提供的修复方式对系统受损的文件、注册表等进行手工修复。

同时,还应该将病毒定义码升级到最新,对系统做全盘扫描。

第十七条经过上述操作后,如果系统可以正常运行,则可以接回网络。

如果仍不能正常运行,则需要备份用户数据,重新安装系统。

然后再安装防病毒软件,更新到最新的定义码,做全盘扫描。

确认系统正常运行后,再接回网络恢复工作。

----------------------------精品word文档值得下载值得拥有
----------------------------------------------
-------------------------------------------------------------------------------------------------
第十八条从病毒发现到病毒处理整个过程要填写到《病毒处理表》;
第六章检查表
第十九条防病毒系统日常维护管理制度检查表:
第七章衡量指标
第二十条防病毒软件安装合格率;
第二十一条软件代码更新合格率;
第二十二条感染病毒设备总数;
第二十三条已清除设备总数;
第二十四条无法清除设备总数;
----------------------------精品word文档值得下载值得拥有
----------------------------------------------
-------------------------------------------------------------------------------------------------
第八章相关纪录
第二十五条《防病毒日常维护表》;
第二十六条《病毒处理表》;
第九章附则
第二十七条本防病毒系统维护和各项流程的修改权属信息化部。

一.1 附录一防病毒日常维护表
编号:年月日
一.2附录二病毒处理表
编号:填表时间:年月日
----------------------------精品word文档值得下载值得拥有
----------------------------------------------
-------------------------------------------------------------------------------------------------
第二章附则
第一条本方针由陕西广电网络传媒股份有限公司制定并负责解释和修订。

第二条本方针自发布之日起执行。

----------------------------精品word文档值得下载值得拥有
----------------------------------------------
-------------------------------------------------------------------------------------------------。

合集下载

计算机系统防病毒管理制度

计算机系统防病毒管理制度

计算机系统防病毒管理制度一、背景计算机已成为我们生活和工作中必不可少的工具。

然而,计算机安全问题也随之而来。

针对计算机系统的安全问题,特别是针对病毒的防范工作是至关重要的。

本文档旨在制定一套科学的计算机系统防病毒管理制度,以提高计算机系统的安全性。

二、目的本管理制度的目的在于:1、规范计算机系统病毒防范工作的流程与要求;2、提高计算机系统的安全性,保护计算机系统及相关重要数据安全; 3、保障计算机系统正常的使用。

三、管理制度内容1、病毒防护范围对本单位使用的所有计算机设备应实行科学有效的病毒防护工作,包括服务器、工作站以及与之相连的所有硬件设备。

2、购买计算机设备的病毒防护要求为了保障计算机设备的安全性,购买计算机设备时需要考虑是否配备专业的防病毒软件,避免病毒危害。

3、病毒防护软件的选择为保障系统的安全性,需选用功能完备、定期更新的产品,产品的好坏对于计算机防护有至关重要的影响。

建议购买正版的防病毒软件。

4、病毒防范技术条件为实现计算机病毒防护工作的目标,需按照下列条件进行实施: - 安装专业的病毒查杀软件; - 实现病毒实时监控,保障系统及时响应防病毒预警; - 实施定期全面扫描和病毒库更新,及时清理报毒的文件; - 定期对各设备实施病毒清理、对感染判断错误的文件进行隔离; - 确保定期备份关键数据,以备突发事件发生时的紧急备份。

5、安全管理制度制定相应的安全管理制度,规范用户行为,避免不当操作导致系统感染病毒。

同时,定期进行网络安全教育培训,提高用户的安全意识。

6、安全运营控制要建立完整的安全运营控制措施,加强对系统的日常监控,及时发现和排查潜在安全隐患,提高运营维护质量。

四、管理制度的执行本制度的执行由公司的IT部门负责人负责监督和管理,具体条件详见公司安全管理文件。

IT部门负责人需按照计算机系统防病毒管理制度的要求,在规定时间内完成相关工作。

五、结论计算机病毒的防范工作是计算机系统的安全保障工作中必不可少的组成部分。

防病毒管理制度

防病毒管理制度

防病毒管理制度1. 简介防病毒管理制度是指为保护计算机系统和网络安全,防止计算机系统受到病毒和恶意软件的侵害,制定的一套管理措施和规定。

本文档旨在规范组织内部的防病毒管理措施和要求,确保计算机系统能够安全稳定地运行。

2. 背景近年来,随着信息化程度的提高,计算机系统和网络安全面临越来越严峻的威胁。

病毒和恶意软件不仅会给计算机系统带来损害,还可能泄露组织的机密信息。

为了有效应对这些威胁,制定一套防病毒管理制度势在必行。

3. 目标本防病毒管理制度的目标如下:•确保计算机系统和网络安全稳定运行;•防止病毒和恶意软件的侵害;•减少病毒感染和网络攻击的影响范围;•保护组织的机密信息不被泄露。

4. 管理责任为了实施有效的防病毒管理制度,需要明确相关的管理责任和职责分工。

4.1 防病毒管理委员会设立防病毒管理委员会,由相关部门和人员组成,负责制定和修改防病毒管理制度,并监督执行情况。

4.2 防病毒管理员指定专门负责防病毒管理的管理员,负责监控病毒情况、更新防病毒软件、处理病毒事件等。

4.3 部门负责人各个部门的负责人应当负责本部门内部的防病毒管理和教育培训工作,并配合防病毒管理员的工作。

5. 防病毒管理措施为了达到防病毒管理的目标,需要采取以下措施:5.1 定期更新防病毒软件确保所使用的防病毒软件能够及时检测和清除最新的病毒和恶意软件。

5.2 病毒检测与隔离定期对计算机系统进行病毒扫描和全面检查,并将疑似感染的计算机进行隔离处理,防止病毒传播。

5.3 禁止未授权软件和文件禁止员工在计算机系统中安装未授权的软件和文件,以避免病毒通过这些途径进入系统。

5.4 定期备份数据定期对重要数据进行备份,避免病毒攻击导致的数据丢失。

5.5 教育培训组织定期进行防病毒管理的教育培训,提高员工的安全意识和防范能力。

6. 防病毒管理制度执行6.1 病毒事件处理在发生病毒事件时,防病毒管理员应立即采取措施进行病毒处理,并及时通知相关人员,并进行事后分析和总结。

计算机系统防病毒管理制度(4篇)

计算机系统防病毒管理制度(4篇)

计算机系统防病毒管理制度一、引言计算机系统作为企业信息化的基础设施,承载着众多重要业务和敏感信息。

为了保护计算机系统的安全,防止病毒和恶意软件对系统和数据的危害,制定一套完善的防病毒管理制度是至关重要的。

本文将针对计算机系统防病毒管理制度进行详细说明和阐述。

二、制度目标1. 确保计算机系统的稳定运行:通过预防和及时处理病毒和恶意软件的入侵,保证计算机系统的稳定运行,避免因病毒感染导致系统崩溃或数据丢失等问题的发生。

2. 保护企业重要数据的安全:通过防止病毒和恶意软件对企业敏感数据的入侵和破坏,确保数据的完整性和机密性,避免数据泄露和损失。

3. 提高工作效率:有效防止病毒和恶意软件对计算机系统的干扰,提高员工工作效率,减少因病毒感染造成的系统卡顿和数据丢失等问题。

三、制度内容1. 安装和更新防病毒软件1.1 所有计算机系统必须安装正版、最新版本的防病毒软件,定期更新病毒数据库。

1.2 在新硬件设备投入使用、操作系统升级、新增软件应用等情况下,需重新检查和更新防病毒软件。

1.3 防病毒软件的安装和更新应由专人负责,记录安装和更新的时间和结果。

2. 开展定期病毒扫描和清理工作2.1 所有计算机系统应定期进行全盘扫描,包括硬盘、可移动存储设备等,确保系统和数据的安全。

2.2 对发现的病毒和恶意软件,应及时进行清理和处理,确保系统的健康和安全。

2.3 病毒扫描和清理工作应定期记录,包括扫描时间、扫描结果和处理情况。

3. 加强外部设备的管理3.1 禁止使用未经批准的外部设备,如未知来源的U盘、移动硬盘等,防止病毒通过外部设备传播。

3.2 对于批准使用的外部设备,在使用前应先进行病毒扫描,确保设备无病毒。

3.3 对于发现带有病毒的外部设备,应立即停用,并进行相关记录和处理。

4. 提供员工的安全培训和意识教育4.1 组织定期的安全培训,提高员工对病毒和恶意软件的识别能力,教育员工保持良好的上网和下载习惯。

4.2 向员工传达企业防病毒政策和制度,让员工了解企业对病毒防控的要求和重要性。

计算机系统防病毒管理制度

计算机系统防病毒管理制度

计算机系统防病毒管理制度一、引言随着Internet的快速发展和广泛应用,在计算机系统中,病毒等恶意软件的威胁日益严重,给计算机和信息系统带来了各种不利影响。

在此背景下,为保障计算机和信息系统的稳定运行,加强系统安全保障,制定一套科学、全面有效的计算机系统防病毒管理制度尤为必要。

二、总则1.计算机系统防病毒管理制度是指通过建立一套规范、科学、有效的防病毒管理体系,实施计算机系统的防病毒防范和漏洞补齐工作,以保障计算机系统的正常工作和信息安全,提高计算机系统的可靠性、安全性,促进计算机系统的信息化建设和应用。

2.计算机系统防病毒管理制度适用于本单位的计算机系统防病毒管理工作。

3.本制度是本单位计算机系统安全防护的必要组成部分,是本单位计算机系统防病毒管理工作的指导性文件,具有明确的法律效力,应予以严格遵守和执行。

三、防病毒管理组织1.本单位的计算机系统防病毒管理实行集中管理制度。

2.成立由计算机技术人员、保密人员、网络管理人员、信息安全管理人员组成的计算机系统防病毒管理小组(以下简称防病毒小组),依据计算机系统防病毒管理制度,负责制定、实施和监督计算机系统防病毒管理工作。

防病毒小组成员应接受本单位的保密管理培训并签署保密协议。

3.防病毒小组应按照计算机系统防病毒管理制度的要求,制定计划、方案、规章和制度,定期审查、修订和完善计算机系统防病毒管理工作,并做好计算机系统防病毒管理的评估和总结。

四、计算机系统防病毒管理1.防病毒小组负责制定计算机系统防病毒管理体系的相关方案,并实施计算机系统防病毒管理工作。

计算机系统防病毒管理内容包括:(1)安装防病毒软件:根据保密等级和防病毒软件的适用性,选择一款或多款防病毒软件,并在本单位计算机系统中进行安装和调试,保证防病毒软件的正常运行。

(2)及时更新防病毒软件:及时升级防病毒软件,及时更新防病毒软件病毒库,以及时查杀新病毒。

(3)设置防病毒策略:根据保密等级制定防病毒策略,覆盖计算机系统所有用户文件,确保全面防病毒。

计算机系统防病毒管理制度(5篇)

计算机系统防病毒管理制度(5篇)

计算机系统防病毒管理制度1.目的计算机控制系统是现场整个热控系统的核心所在,而进入计算机控制系统内部的病毒会直接影响到系统的正常、稳定运行,以致导致事故的发生。

为进一步做好公司计算机控制系统的安全稳定运行工作,必须加强现场系统防病毒管理,使公司计算机控制系统防病毒管理标准化、制度化、规范化,制订本制度。

本制度是根据《芜湖发电公司热工自动化设备检修规程》、《芜湖发电公司DCS工程师站管理细则》及其他相关规章制度要求编写。

2.适用范围本制度适用芜湖发电公司主机DCS控制系统、ECS控制系统、化学水处理程控系统、输煤程控系统、脱硝程控系统、灰渣程控系统等计算机控制系统的防病毒工作。

3.规定和程序3.1防病毒保护个责任班组应对下列情况负责执行、监督:3.2任何人进入控制系统系统电子间及工程师站间必须按公司及部门的相关要求执行;3.3工作人员必须按照分级授权管理制度使用工程师站、操作员站等人机接口;3.4严禁在计算机控制系统工控机中使用非操作系统软件;3.5每台系统工控机应安装规定的正版杀毒软件,防止病毒侵袭;3.6未经测试确认的各种软件严禁下载到已运行的控制系统中使用,并在大、小修后对所有DCS系统工控机用正版杀毒软件进行检测或杀毒,并对杀毒软件进行升级;3.7计算机控制系统工控机内严禁保存任何形式的游戏软件;3.8每台控制系统工控机应有专用安装盘和数据备份盘(硬盘或光盘),尽可能不相互交叉使用,如必须交叉使用,应先确认没有病毒后方可使用;3.9计算机控制系统的数据拷贝不得使用U盘直接拷贝,应使用刻录机进行光盘刻录;3.10未经检修部同意,任何人不得随意更改控制系统软件、硬件配置。

系统软件、硬件配置的更改,应取得生技部审批后并在检修部技术人员的指导下进行并做好记录;3.11计算机系统维护人员应定期对系统的软件进行检查和维护,即:检查系统内是否有病毒,删除微机内的软件垃圾,安装有关的杀毒软件和其它微机系统保护软件,以确保系统安全稳定运行;3.12计算机控制系统的所有设备(包括主机、显示器、打印机及其它输入输出设备)未经检修部同意,任何人均无权更换、拆除、外借或拿到公司外使用;3.13计算机控制系统工控机外送检修返回后,必须对系统进行重装,防止病毒进入系统。

计算机系统防病毒管理制度

计算机系统防病毒管理制度

计算机系统防病毒管理制度随着计算机使用越来越普及,电脑病毒也越来越猖獗,给个人和企业带来了巨大的损失。

为了有效地防范电脑病毒的入侵,建立一套完整的计算机系统防病毒管理制度具有重要的意义。

一、技术手段计算机系统防病毒依赖技术手段,需要具备以下三种技术手段:1.防病毒软件防病毒软件是计算机上最基本的防病毒手段,能够实时监控系统状态,及时发现病毒并进行清除。

根据不同的需求和使用环境,可选择不同品牌和版本的防病毒软件。

同时,为确保防病毒软件的有效性,定期更新防病毒软件数据文件和升级版本。

2.系统防护系统防护是指对计算机系统进行全部的或部分的防护,包括开启系统防火墙、关闭无用的端口和服务、限制系统权限、设置密码强度等等。

这些举措能大大提高系统的安全性,减少漏洞被攻击的可能性。

3.人为干预人为干预是计算机防病毒的最后且重要的防线,即使有了前两种技术手段的支持,仍需要人对计算机进行定期的体检、检查电子邮件、不打开不明来源的可疑文件和连接等等。

此外,还需要培养人员的安全意识,教育他们正确使用计算机,强调电脑安全的必要性。

二、管理制度虽然技术手段确实可以提高计算机系统防病毒的效果,但仅依靠技术手段还远远不够,还需要建立一套科学的管理制度,确保技术手段能够有效地发挥作用。

1.责任分工建立计算机防病毒管理制度时,需要明确责任分工,明确各个岗位的职责,确保运营、安全和IT三方面的责任落实到位。

2.体系规划计算机防病毒管理制度需要建立一套系统的管理体系,确保管理制度的实施工序科学、合理和可行。

3.数据备份对于企业本身或个人来说,将电脑上的重要数据进行备份是非常必要的操作。

备份数据可以有效地避免由于病毒侵害,造成数据的永久性丢失。

4.安全防范针对可能存在的安全威胁,要采取一系列的安全防范措施。

比如密码保护、强化数据权限控制和安全策略培训等措施可以有效地保护企业的网络和系统安全。

5.事件响应如果病毒入侵系统,及时对病毒进行隔离和处理,才能保护计算机系统的安全。

计算机病毒防治管理制度(3篇)

计算机病毒防治管理制度第一条为加强计算机的安全监察工作,预防和控制计算机病毒,保障计算机系统的正常运行,根据国家有关规定,结合实际情况,制定本制度。

第二条凡在本网站所辖计算机进行操作、运行、管理、维护、使用计算机系统以及购置、维修计算机及其软件的部门,必须遵守本办法。

第三条本办法所称计算机病毒,是指编制或者在计算机程序中插入的破坏计算机系统功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。

第四条任何工作人员不得制作和传播计算机病毒。

第五条任何工作人员不得有下列传播计算机病毒的行为:一、故意输入计算机病毒,危害计算机信息系统安全。

二、向计算机应用部门提供含有计算机病毒的文件、软件、媒体。

三、购置和使用含有计算机病毒的媒体。

第六条预防和控制计算机病毒的安全管理工作,由计算机信息安全管理小组统一领导,信息中心负责实施。

其主要职责是:一、制定计算机病毒防治管理制度和技术规程,并检查执行情况;二、培训计算机病毒防治管理人员;三、采取计算机病毒安全技术防治措施;四、对网站计算机信息系统应用和使用人员进行计算机病毒防治教育和培训;五、及时检测、清除计算机系统中的计算机病毒,并做好检测、清除的记录;六、购置和使用具有计算机信息系统安全专用产品销售许可证的计算机病毒防治产品;七、向公安机关报告发现的计算机病毒,并协助公安机关追查计算机病毒的来源;八、对因计算机病毒引起的计算机信息系统瘫痪、程序和数据严重破坏等重大事故及时向公安机关报告,并保护现场。

第七条计算机安全管理部门应加强对计算机操作人员的审查,并定期进行安全教育和培训。

第八条计算机信息系统应用部门应建立计算机运行记录制度,未经审定的任何程序、指令或数据,不得输入计算机系统运行。

第九条计算机安全管理部门应对引起的计算机及其软件进行计算机病毒检测,发现染有计算机病毒的,应采取措施加以消除,在未消除病毒之前不准投入使用。

第十条通过网络进行电子邮件或文件传输,应及时对传输媒体进行病毒检测,接收到邮件时也要及时进行病毒检测,以防止计算机病毒的传播。

系统运维管理制度

系统运维管理制度一、总则为了保障公司信息系统的安全、稳定、高效运行,规范系统运维管理工作,特制定本制度。

本制度适用于公司所有信息系统的运维管理。

二、运维组织与职责1、设立系统运维团队,负责系统的日常运维工作。

团队成员包括系统管理员、网络管理员、数据库管理员等。

2、系统管理员负责服务器、操作系统、应用程序的安装、配置、维护和优化,确保系统的正常运行。

3、网络管理员负责网络设备的管理、网络拓扑的规划与调整、网络故障的排查与解决,保障网络的畅通。

4、数据库管理员负责数据库的安装、配置、备份与恢复、性能优化,保证数据库的安全和稳定。

三、系统监控与预警1、建立系统监控体系,对服务器性能、网络流量、应用程序状态等进行实时监控。

2、设定监控指标和阈值,当系统运行指标超过阈值时,及时发出预警信息。

3、预警信息应及时通知相关运维人员,运维人员应迅速响应并采取相应的处理措施。

四、系统维护与更新1、定期对系统进行维护,包括服务器的硬件巡检、操作系统的补丁更新、应用程序的版本升级等。

2、制定系统维护计划,明确维护的时间、内容和责任人,并提前通知相关部门和用户。

3、在系统维护和更新前,应做好数据备份和测试工作,确保维护和更新过程中不会影响系统的正常运行和数据的安全。

五、数据备份与恢复1、制定数据备份策略,明确备份的频率、方式和存储位置。

2、定期对重要数据进行备份,包括系统数据、业务数据等。

3、备份数据应进行定期恢复测试,确保备份数据的可用性和完整性。

4、当系统发生故障或数据丢失时,应能够迅速使用备份数据进行恢复,减少业务损失。

六、安全管理1、加强系统安全防护,安装防火墙、入侵检测系统、防病毒软件等安全设备和软件。

2、定期对系统进行安全漏洞扫描和评估,及时发现和修复安全漏洞。

3、对系统用户进行身份认证和权限管理,严格控制用户的访问权限。

4、制定应急预案,当发生安全事件时,能够迅速采取措施进行处理,降低安全事件的影响。

七、故障处理1、建立故障处理流程,当系统发生故障时,运维人员应按照流程进行处理。

计算机防病毒管理制度

计算机防病毒管理制度为了进一步做好计算机病毒的预防和控制工作,切实有效地防止病毒对计算机及网络的危害,实现对病毒的可持续控制,特制定本制度。

一、指导思想在防病毒工作中,以构建预防为主、防杀结合的计算机病毒长效管理与应急处理机制,全面落实“早发现、早报告、早隔离、早防杀”的防病毒工作原则,提高快速反应和应急处理能力,将防治工作纳入科学化和规范化的轨道,保障计算机网络系统的安全性和稳定性。

(一)工作原则1.预防为主宣传普及计算机病毒防治知识,提高防护意识,加强日常监测,发现病毒案例及时采取有效的预防与控制措施,迅速切断传播途径,控制病毒传播和蔓延。

2.规范制度严格执行有关企业内部安全管理规章制度,对病毒的预防、情况报告、控制和防杀工作要按照规章制度管理。

对于违反安全管理规章制度的人员,给予批评教育,严重者给予纪律处分。

3.属地负责制计算机病毒的预防与控制,实行上下结合、属地管理为主的方式。

省局(公司)信息中心对全省网络的病毒防治工作负总责。

下属分公司对自身网络区域计算机病毒防杀工作负责。

在发生大规模病毒传播时,省局(公司)信息中心对下属分公司的资源统一指挥调度。

4.分级控制根据计算机病毒传播情况,将病毒影响情况分为等级进行预警,并实施分级控制。

发生不同状况时,启动相应级别的应急方案。

5.快速反应依据“属地负责制”的原则建立预警和病毒防杀快速反应机制,增强应急处理能力。

按照“四早”原则,保证发现、报告、隔离、防杀等环节的紧密衔接,一旦出现大规模病毒感染,快速反应,进行及时准确的处置工作。

6.依靠技术贯彻依靠技术手段的方针,实施科学防治。

规范防控措施与操作流程,实现病毒防治工作的科学化、规范化。

二、组织管理(一)决策领导机构省局(公司)信息中心组建计算机病毒防治委员会(以下简称“防毒委员会”),是病毒防护工作最高决策领导机构,防毒委员会由省局(公司)信息中心网络安全负责人直接领导。

根据计算机病毒发展预测和变化情况,不定期召开会议,研究决定××*烟草计算机病毒工作的重要事项和决策。

计算机病毒防范管理规定

XXX计算机病毒防范管理制度XXX2009年3月目录第一章总则随着信息技术的快速发展,网络互联与开放、信息共享带来了日益增长的安全威胁.为了企业乃至国家的网络与信息安全,为了保障客户利益,加强各方面的安全工作刻不容缓本制度是在XXX信息安全管理规范和XXX信息安全管理实施指南指导下,结合XXX实际情况,制订的计算机病毒防范管理制度.适用范围本制度适用于以下用途:本制度适用于XXX信息系统使用人员.本制度适用于主机服务器和终端工作站.相关文件第二章岗位和职责1.信息中心是XXX计算机病毒防护的主管部门,其职责如下:负责病毒防护系统的整体规划,并对病毒防护工作进行整体部署、监管和指导;负责病毒的预警工作,有专人负责跟踪病毒信息,及时发布病毒信息;负责监控网络病毒的整体情况,在爆发重大病毒时,各分局和营业部的技术力量无法处理病毒的情况下,组织和协调相关部门进行紧急响应;制定病毒防护相关管理规定,并根据其内容定期检查病毒防治工作;组织病毒防治的讲座和培训,提高员工的病毒防护安全意识.定期组织各分局、部门、各系统管理员对病毒防护系统现状进行检查、评估并提出改进建议.2.信息中心负责病毒防护系统的日常管理工作,其职责如下:负责病毒防治系统日常运行的维护和管理,并正确设置病毒防治管理服务器的实时防护、文件防护、定时扫描、病毒日志和隔离区;负责获得病毒防治产品的升级版本,以及最新病毒特征码等相关软件,并部署客户端实施;处理系统管理员和终端用户提交的病毒事件报告,协助系统管理员和终端用户进行计算机病毒的清除;负责进行服务器和终端病毒防护工作的安全检查,并定期向安全管理员汇报服务器和终端的病毒防护检查情况.3.信息中心业务系统管理员工作职责:负责对所管理的应用系统日常防病毒维护工作,负责检查防病毒软件的实时防护状态、特征码升级、手动扫描等日常工作;负责处理对所管理的应用系统发生病毒事件,并协同防病毒管理员进行病毒清理工作;负责进行对所管理的应用服务器病毒防护工作的安全检查,并定期向防病毒管理员报告服务器的病毒防护检查情况.4.终端用户职责:终端用户的职责请祥见防病毒桌面策略;第三章防病毒管理办法1.信息中心协助各级系统管理员按照安全操作和工作流程对本系统的防病毒系统进行日常维护.一旦发生病毒安全事件,应根据安全事件处理流程进行处理.在本系统人员和技术能力无法对病毒事件在规定时间内紧急恢复或有效控制时,应及时上报信息中心请求技术支援和紧急响应.2.采用成熟的网络防病毒系统,将服务器防毒、客户端防毒、群件防毒、网关防毒等防病毒体系整合在一起形成多层次的纵深病毒防护体系,并制定全网的防病毒规划.3.病毒事件的处理应遵循信息中心制定的安全事件处理流程,请参考XXX安全事件应急处理计划.4.防病毒管理员及时检查防病毒软件以及病毒库的升级更新情况,防病毒软件病毒库的升级频率应不低于每一天1次.重大安全漏洞发布后,病毒库应在1个工作日内完成手动更新.5.信息中心应严格遵守病毒响应时限的要求.无法在病毒响应时限内完成对病毒的响应工作,如新病毒爆发,应及时向安全管理员报告,并请信息中心经理进行协调解决.业务和办公终端感染已知病毒的非蠕虫类,应在发现时防病毒系统报告或病毒事件报告电话记录起4小时内进行解决.业务和办公终端感染已知蠕虫的,应在发现时防病毒系统报告或病毒事件电话记录起1小时内进行解决.业务和办公终端感染未知的病毒,应在发现时病毒事件电话记录起8小时内进行解决.服务器、监控平台等生产设备感染已知病毒的非蠕虫类,应在发现时防病毒系统报告或应用管理员报告起2小时内进行解决.服务器、监控平台等生产设备感染已知染蠕虫的,应在发现时防病毒系统报告或应用管理员报告起30分钟内进行解决.服务器、监控平台等生产设备感染未知的病毒,应在发现时应用管理员报告起4小时内进行解决.6.对于病毒爆发或由病毒引起的重大信息安全事故,如:网络或应用系统服务性能下降、数据被窃取等,应该由负责该应用服务器的系统管理员采取紧急措施,病毒防护系统管理员提供处理病毒技术协助,如果该设备会对其他生产设备产生大于设备离网产生的影响时,应立刻切断该设备与网络的连接,以最大限度降低信息安全风险,保障生产的持续运作.7.根据域用户与防病毒系统的列表,至少每季度进行检查没有安装防病毒软件的计算机.8.根据防病毒系统的列表,检查长期离线或防病毒定义码过旧的计算机上的防病毒程序,并检查程序的内部设定.9.应至少1月进行一次全网病毒综合分析,为病毒防护策略调整做依据.10.应根据病毒的危害程度进行分类报警;报警方式应至少包括界面报警,声音报警,短消息报警,email报警,windows消息报警,记录日志数据库等.第四章防病毒桌面策略1.必须阅读信息中心下发与防病毒相关的基本防护知识和客户端使用手册.2.每台计算机必须安装信息中心指定的防病毒软件,初次安装完手动执行一次病毒扫描,以确保机器无感染病毒.3.工作终端应启用防病毒系统的实时检测功能.4.定期检查本机的病毒定义码是否已更新到最新一般不早于两周,若病毒定义码过旧请联系防病毒管理员.5.定期进行计算机病毒的检测和清除,并将检测和清除的结果保留,周期应不低于2个星期.6.应在可预期的重大病毒发作之前,向防病毒管理员报告病毒预警信息,在获得批准后采取相应的防护措施.7.对于外来的例如从网络上下载程序和文档,应在运行或打开前进行计算机病毒的检测和清除.8.不要随意打开来自互联网的未知邮件,建议立即删除.9.对于来自互联网电子邮件附件所带的程序和文档,不得直接运行或打开,应在运行或打开之前先存盘,并进行计算机病毒的检测和清除后,再打开或运行.10.禁止进行任何计算机病毒的制作和故意传播.11.在发现终端感染病毒的情况下,在依据防病毒客户端使用手册进行病毒清除后,查看病毒扫描结果,若清除成功则说明病毒清除干净.但如果显示无法清除或病毒重复感染,应首先拔掉网线,降低可能对网络造成的影响,然后向防病毒管理员报告病毒事件.12.发现可疑的病毒现象时,应首先拔掉网线,然后防病毒软件进行全盘扫描,查看病毒扫描结果,若报告清除不成功或者报告清除成功但如果仍出现其他可疑现象,请向防病毒管理员报告.13.当发现新病毒时,应首先拔掉网线,保留相关的病毒感染文件及注册表键值等原始记录,立即报告防病毒管理员.14.对于因计算机病毒引起的计算机信息系统的瘫痪、程序和数据严重破坏等重大事故,应保留相关的病毒感染文件及注册表键值等原始记录,并向防病毒管理员报告.15.对于违反本制度,视情节轻重,在局范围内予以通报,因而造成的损失,由责任部门和相关责任人员承担;对触犯国家相关法律、行政法规的,将依照有关法律、行政法规的规定予以处罚;构成犯罪的,依法追究法律责任.。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档